Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
telnetd_CVE-2026-24061_tester — Pythonスクリプトで、NEW-ENVIRONインジェクションを介してCVE-2026-24061 telnetdの脆弱性を検出し、リスク評価と緩和策のガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
脆弱性スキャナーエクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Pythonスクリプトで、NEW-ENVIRONインジェクションを介してCVE-2026-24061 telnetdの脆弱性を検出し、リスク評価と緩和策のガイダンスを提供します。

リポジトリを見る
117ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Telnetd CVE-2026-24061 テストスクリプト

NEW-ENVIRON telnetオプションを介したtelnetdサーバーへの環境変数インジェクションの脆弱性を検出するPythonセキュリティテストツール。

概要

このスクリプトは、NEW-ENVIRON telnetオプションを介した環境変数インジェクションを可能にする脆弱性 CVE-2026-24061 についてtelnetdサーバーをテストします。サーバーがこれらの環境変数を不適切に処理する場合、コマンドインジェクションや認証バイパス攻撃に対して脆弱である可能性があります。

このスクリプトは、段階的な進捗状況を示す詳細なカラーコード付き出力、包括的なエラー処理、およびテスト結果・リスク評価・影響分析を含む最終サマリーを提供します。

CVE-2026-24061 の詳細

脆弱性の概要

CVE-2026-24061 は、NEW-ENVIRON telnetオプション(RFC 1572)を介して送信された環境変数を不適切に処理するtelnetdサーバーにおけるセキュリティ脆弱性です。

影響

  • 深刻度: 高
  • 攻撃ベクトル: ネットワーク
  • 認証要件: 不要
  • 影響:
    • コマンドインジェクションの可能性
    • 認証バイパス
    • システムへの不正アクセス

技術的詳細

この脆弱性は、telnetdサーバーが以下の場合に発生します:

  1. NEW-ENVIRON telnetオプションを受け入れる
  2. NEW-ENVIRONを介して送信された環境変数を適切な検証なしに処理する
  3. これらの環境変数を安全でない方法で使用する(例:ログインプロセスに直接渡す)

NEW-ENVIRONオプション(RFC 1572)により、telnetクライアントはサーバーに環境変数を送信できます。脆弱なサーバーは、これらの変数をサニタイズなしに受け入れて処理する可能性があり、攻撃者がコマンド実行や認証バイパスにつながる悪意のある値を注入できる可能性があります。

影響を受けるシステム

  • NEW-ENVIRONオプションをサポートするtelnetdサーバー
  • USER環境変数を検証なしに処理するサーバー
  • 脆弱なバージョンのtelnetd実装を使用するシステム

スクリプトの使用方法

前提条件

  • Python 3.x
  • 対象のtelnetサーバーへのネットワークアクセス

インストール

インストールは不要です。このスクリプトはスタンドアロンであり、Python標準ライブラリモジュールのみを使用します。

Pythonのインストール

Linux(Ubuntu/Debian):

root@kitploit:~
sudo apt-get update
sudo apt-get install python3

macOS(Homebrewを使用):

root@kitploit:~
# Homebrewがインストールされていない場合はインストール
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Python 3をインストール
brew install python3

# インストールを確認
python3 --version

Windows:

  1. python.org からPythonをダウンロード
  2. インストーラーを実行し、「Add Python to PATH」にチェックを入れる
  3. インストールを確認:
    root@kitploit:~
    python --version
    
    またはPowerShellを使用:
    root@kitploit:~
    python --version
    

基本的な使用方法

Linux/macOS:

root@kitploit:~
./telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows(コマンドプロンプト):

root@kitploit:~
python telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows(PowerShell):

root@kitploit:~
python telnetd_CVE‑2026‑24061_test.py <host> [port]

使用例

Linux/macOS:

root@kitploit:~
# デフォルトのtelnetポート(23)をテスト
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# カスタムポートをテスト
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# スクリプトを実行可能にする(必要な場合)
chmod +x telnetd_CVE‑2026‑24061_test.py

# またはpython3で直接実行
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows(コマンドプロンプト):

root@kitploit:~
REM デフォルトのtelnetポート(23)をテスト
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM カスタムポートをテスト
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows(PowerShell):

root@kitploit:~
# デフォルトのtelnetポート(23)をテスト
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# カスタムポートをテスト
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS(Homebrew Python):

root@kitploit:~
# HomebrewでインストールしたPythonを使用する場合は、python3を明示的に使用
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# または実行可能にして直接実行
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

機能

  • カラーコード付き出力: 可読性向上のためのANSIカラーによる自動カラーサポート検出
    • 成功メッセージは緑
    • エラーおよび高リスク結果は赤
    • 警告および判定不能な結果は黄
    • 情報メッセージはシアン
    • 出力をパイプ処理する場合、またはNO_COLOR環境変数が設定されている場合は、色は自動的に無効化
  • 詳細なテスト出力: 詳細な分析を伴う段階的な進捗状況
  • 包括的なエラー処理: 考えられる原因と推奨事項を含む明確なエラーメッセージ
  • テストサマリー: 最終サマリーには、結果、リスクレベル、リスク深刻度、影響評価が含まれる
  • 接続情報: デバッグ用にリモートおよびローカルアドレスを表示

テスト結果

このスクリプトは4つの可能な結果を提供します:

1. 影響なし(NOT IMPACTED)

root@kitploit:~
[-] NEW-ENVIRON not accepted
[RESULT] NOT IMPACTED

意味: サーバーはNEW-ENVIRONオプションをサポートまたは受け入れていません。サーバーはこの特定の攻撃ベクトルに対して脆弱ではありません。

サマリー情報:

  • 最終結果: NOT IMPACTED
  • リスクレベル: NONE
  • リスク深刻度: N/A

必要なアクション:

  • この脆弱性に対する即時のアクションは不要
  • 通常のセキュリティメンテナンスとアップデートを継続

2. 影響の可能性が高い(LIKELY IMPACTED)

root@kitploit:~
[!] ENV accepted by server
[RESULT] LIKELY IMPACTED (CVE-2026-24061)

意味: サーバーはNEW-ENVIRONオプションを受け入れ、注入された環境変数を処理したようです。サーバーはCVE-2026-24061に対して脆弱である可能性が高いです。

サマリー情報:

  • 最終結果: LIKELY IMPACTED (CVE-2026-24061)
  • リスクレベル: HIGH
  • リスク深刻度: CRITICAL
  • 影響評価:
    • コマンドインジェクションの可能性
    • 認証バイパスの可能性
    • 不正なシステムアクセスの可能性

必要なアクション:

  • telnetdをパッチ適用済みバージョンに更新
  • 不要な場合はNEW-ENVIRONサポートを無効化
  • 環境変数の適切な入力検証を実装
  • telnetを無効にし、SSHの使用を検討
  • ネットワークアクセス制御を実装
  • 不審な活動がないかサーバーログを確認

3. 判定不能(INCONCLUSIVE)

root@kitploit:~
[+] No response to ENV injection
[RESULT] INCONCLUSIVE

意味: サーバーはNEW-ENVIRONを受け入れましたが、明確な応答を提供しませんでした。手動による検証が推奨されます。

サマリー情報:

  • 最終結果: INCONCLUSIVE
  • リスクレベル: UNKNOWN
  • リスク深刻度: MEDIUM
  • 影響評価:
    • 脆弱性の状態は不明
    • 手動による検証が必要
    • さらなる調査が推奨される

必要なアクション:

  • 手動テストを実行
  • サーバーログを確認
  • telnetd設定を確認
  • ベンダーのセキュリティアドバイザリを確認
  • 追加の環境変数でテスト

4. テスト失敗(TEST FAILED)

root@kitploit:~
[RESULT] TEST FAILED - Communication Error

意味: 通信エラーのため、テストを完了できませんでした。

サマリー情報:

  • 最終結果: TEST FAILED - Communication Error
  • リスクレベル: UNKNOWN
  • リスク深刻度: N/A
  • 影響評価:
    • テストを完了できなかった
    • 脆弱性の状態を判断できない

必要なアクション:

  • テストを再試行
  • ネットワークの安定性を確認
  • サーバーログを確認
  • ネットワーク接続を検証

動作原理

  1. 接続: 対象のtelnetサーバーへのTCP接続を確立
    • 接続ステータスとアドレスを表示
    • 詳細なメッセージで接続エラーを処理
  2. バナー受信: 初期サーバーバナー(存在する場合)を受信して表示
    • バナーの長さとプレビューを表示
  3. NEW-ENVIRONネゴシエーション:
    • IAC DO NEW_ENVIRONを送信してNEW-ENVIRONオプションを要求
    • サーバーの応答(IAC WILL NEW_ENVIRON)を待機
    • ネゴシエーションステータスを表示
  4. 環境変数インジェクション:
    • telnetサブネゴシエーションペイロードを構築
    • NEW-ENVIRONを介してUSER=-f root環境変数を送信
    • -fフラグは一般的なログインバイパス手法
    • ペイロードの詳細を表示
  5. 応答分析:
    • サーバーの応答を監視
    • サーバーが注入された変数を処理したかどうかを判断
    • 詳細な脆弱性評価を提供
  6. テストサマリー:
    • 最終結果を表示
    • リスクレベルと深刻度を表示
    • 影響評価を提供
    • 完了タイムスタンプを含む

技術的実装

Telnetプロトコル定数

このスクリプトは標準のtelnetプロトコルのバイト値を使用します:

  • IAC (255): コマンドとして解釈
  • DO (253): オプションの有効化を要求
  • WILL (251): オプションの有効化に同意
  • SB (250): サブネゴシエーション開始
  • SE (240): サブネゴシエーション終了
  • NEW_ENVIRON (39): NEW-ENVIRONオプション番号(RFC 1572)

ペイロード構造

インジェクションペイロードはRFC 1572形式に従います:

root@kitploit:~
IAC SB NEW_ENVIRON IS VAR USER <0x01>-f root IAC SE

ここで:

  • IAC SB: サブネゴシエーション開始
  • NEW_ENVIRON: オプション識別子
  • IS: 情報サブネゴシエーション
  • VAR: 変数タイプインジケーター
  • USER: 環境変数名
  • 0x01: VALUEバイト
  • -f root: 注入された値
  • IAC SE: サブネゴシエーション終了

エラー処理

このスクリプトには、以下に対する包括的なエラー処理が含まれています:

  • 接続タイムアウト(考えられる原因付き)
  • 接続拒否エラー(トラブルシューティングのヒント付き)
  • 無効なポート番号(明確なエラーメッセージ付き)
  • ソケット通信エラー(推奨事項付き)
  • ネットワーク障害(再試行の提案付き)

すべてのエラーは、以下を含む明確でカラーコード付きのユーザーフレンドリーなメッセージで報告されます:

  • エラーの説明
  • 考えられる原因
  • 推奨されるアクション
  • 失敗時でもテストサマリー

制限事項

  • 誤検知: 一部のサーバーはNEW-ENVIRONを受け入れるが、入力を適切にサニタイズする場合がある
  • 誤検知(見逃し): サーバーが想定と異なる方法で変数を処理する場合がある
  • ネットワーク依存性: 対象へのネットワーク接続が必要
  • 検出方法: サーバーの応答パターンに依存しており、これは異なる場合がある

セキュリティに関する考慮事項

⚠️ 重要: このスクリプトは許可されたセキュリティテスト専用です。

  • 所有しているシステム、またはテストする明示的な許可があるシステムのみをテスト
  • 許可のないテストは法律や規制に違反する可能性があります
  • 責任を持って倫理的に使用
  • 結果は追加のテストを通じて検証する必要があります

緩和策の推奨事項

サーバーが脆弱であると判明した場合:

  1. 即時のアクション:

    • telnetdを最新のパッチ適用済みバージョンに更新
    • ベンダーのセキュリティパッチを確認して適用
    • 不要な場合はtelnetサービスの無効化を検討
  2. 設定変更:

    • 不要な場合はNEW-ENVIRONオプションを無効化
    • 環境変数の入力検証を実装
    • ファイアウォールルールを使用してtelnetアクセスを制限
  3. 長期的な解決策:

    • telnetの代わりにSSH(セキュアシェル)へ移行
    • ネットワークセグメンテーションを実装
    • 定期的なセキュリティ監査とアップデート

参考情報

  • CVE: CVE-2026-24061
  • RFC 1572: Telnet環境オプション(NEW-ENVIRON)
  • RFC 854: Telnetプロトコル仕様
  • RFC 855: Telnetオプション仕様

カラー出力

このスクリプトはターミナルのカラーサポートを自動検出し、可読性向上のためにANSIカラーを使用します:

  • 色を無効化: NO_COLOR=1環境変数を設定
  • 色を強制: FORCE_COLOR=1環境変数を設定
  • 出力がファイルにパイプ処理される場合、色は自動的に無効化されます

例:

root@kitploit:~
# 色を無効化
NO_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# 色を強制(一部のターミナルで有用)
FORCE_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

ライセンス

このスクリプトはセキュリティテスト目的で現状のまま提供されます。自己責任で使用してください。

免責事項と保証

保証なし

本ソフトウェアは「現状のまま」提供され、明示または黙示を問わず、商品性、特定目的への適合性、および非侵害の保証を含むがこれらに限定されない、いかなる種類の保証もありません。いかなる場合においても、著作者または著作権所有者は、契約、不法行為、その他を問わず、本ソフトウェアまたは本ソフトウェアの使用もしくはその他の取引に起因または関連して生じるいかなる請求、損害、その他の責任も負いません。

責任の制限

本ソフトウェアの著作者、貢献者、および配布者は、直接的、間接的、偶発的、特別、懲罰的、または結果的な損害(代替商品またはサービスの調達、使用、データ、または利益の喪失、または事業の中断を含むがこれらに限定されない)について、その原因が契約、厳格責任、または不法行為(過失を含む)のいずれに基づくかにかかわらず、本ソフトウェアの使用から生じたいかなる方法においても、たとえその可能性が通知されていたとしても、責任を負いません。

自己責任での使用

  • このツールは教育および許可されたセキュリティテスト目的のみで提供されます
  • 著作者および貢献者は、このツールの使用から生じる誤用、損害、または法的結果について責任を負いません
  • システムをテストする前に、必ず適切な許可を確保してください
  • コンピューターシステムへの不正アクセスは違法であり、刑事訴追につながる可能性があります
  • 著作者は、本ソフトウェアを使用して行われたいかなる行動についても責任を負いません
  • ユーザーは、適用されるすべての法律および規制への準拠を確保する単独の責任を負います
  • 本ソフトウェアは対象システムに意図しない影響を引き起こす可能性があります
  • このツールの結果は、追加のテストおよび専門的なセキュリティ評価を通じて検証する必要があります
  • 著作者は、テスト結果の正確性、完全性、または信頼性について保証しません

貢献

改善点やバグ報告は歓迎します。変更を行う場合は、スクリプトのセキュリティテスト目的と倫理的な使用ガイドラインを維持してください。

ツールをダウンロード